(Senior) Incident Responder (m/w/d)

Cancom

Berlin

Hybrid

EUR 90.000 - 120.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
Bike-Leasing
Getränke & Obst
Weiterbildung
Mitarbeiterevents

Zusammenfassung

CANCOM sucht eine erfahrene Security-Spezialistin bzw. einen Security-Spezialisten zur Analyse und Bearbeitung sicherheitsrelevanter Incidents in Windows-, Linux- und Cloud-Umgebungen.

Du identifizierst Root-Cause, bewertest Auswirkungen und entwickelst Remediation-Strategien gemeinsam mit Kunden. Zu deinen Aufgaben gehören Threat Hunting, forensische Untersuchungen, Logging-Analysen, Zusammenarbeit in SIEM-/XSOAR-/EDR- und NIDS-Umgebungen sowie Workshops zur Steigerung der Cyber-Resilienz.

Qualifikationen

  • Sehr gute Kenntnisse moderner IT-Infrastrukturen (Windows, Linux, Azure, AD) und relevanter Forensik-Artefakte.
  • Erfahrung mit Incident-Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain-Compromises.
  • Tiefgreifendes Verständnis von Log-Quellen, SIEM-Analysen und Angreiferverhalten in diversen Umgebungen.
  • Kompetenz in mindestens zwei Spezialgebieten (Cloud-Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence).
  • Strukturierte Dokumentation und präzise Risikobewertung auch bei begrenzter Datenlage.
  • Professionelle, technik- und managementtaugliche Kommunikation auch unter Zeitdruck.

Aufgaben

  • Analyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑Bewertung
  • Koordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für Kunden
  • Threat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen zur Identifikation versteckter Bedrohungen
  • Forensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑Prozessen
  • Tracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinweg
  • Arbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑Optimierung
  • Durchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑Readiness
  • Teilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen Sicherheitsvorfällen

Kenntnisse

Windows
Linux
Azure
AD
Forensic Artefacts
Threat Hunting
Incident Response
SIEM-Analysen
EDR-Tools
Log-Quellen
Documentation

Tools

SIEM
XSOAR
EDR
NIDS

Jobbeschreibung

ÜBER CANCOM

Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern. Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen? Dann werde Teil unserer Digital Journey. Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.

DEINE NEUEN AUFGABEN
  • Analyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑Bewertung
  • Koordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für Kunden
  • Threat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen (regelmäßig und ad‑hoc) zur Identifikation versteckter Bedrohungen
  • Forensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑Prozessen
  • Tracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinweg
  • Arbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑Optimierung
  • Durchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑Readiness
  • Teilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen Sicherheitsvorfällen
DAS BRINGST DU MIT
  • Sehr gute Kenntnisse moderner IT‑Infrastrukturen (Windows, Linux, Azure, AD) und relevanter Forensik‑Artefakte
  • Erfahrung mit gängigen Incident‑Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain‑Compromises
  • Tiefgreifendes Verständnis von Log‑Quellen, SIEM‑Analysen und Angreiferverhalten in diversen Umgebungen
  • Kompetenz in mindestens zwei Spezialgebieten (z. B. Cloud‑Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence)
  • Starke Fähigkeit, komplexe Daten auszuwerten und sicherheitsrelevante Muster zu identifizieren
  • Strukturierte und klare Dokumentation sowie präzise Risikobewertung auch bei begrenzter Datenlage
  • Professionelle Kommunikation - technisch und managementtauglich - auch unter Zeitdruck
  • Hohe Resilienz, schnelle Auffassungsgabe und ein proaktiver, lösungsorientierter Arbeitsstil
  • Sicherer Umgang mit unterschiedlichen EDR‑Tools und Herstellervarianten
UNSERE BENEFITS
  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal „Corporate Benefits“
  • Bike-Leasing
  • Kostenlose Getränke & Obst
  • Weiterbildungsmöglichkeiten
  • Mitarbeiterevents
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

CANCOM • Hamburg

Vor Ort
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 95.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
IT-Security Consultant (m/w/d)
IT-Security Consultant (m/w/d)

CANCOM SE • Berlin

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten & Mobile Office
Corporate Benefits
Bike-Leasing
+3
Security Services Engineer (m/w/d)
Security Services Engineer (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
PreSales Manager Security (m/w/d)
PreSales Manager Security (m/w/d)

CANCOM • Stuttgart

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobiles Office
Bike Leasing
+2
Security Analyst 1st Level (m/w/d)
Security Analyst 1st Level (m/w/d)

CANCOM • Deutschland

Hybrid
EUR 40.000 - 55.000
Flexible Arbeitszeiten
Mobile Office
Rabatte auf Corporate Benefits
+4
Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Hamburg

Hybrid
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Corporate Benefits Rabatt
Architect Service Hub (m/w/d)
Architect Service Hub (m/w/d)

CANCOM • Magdeburg

Vor Ort
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Mobile Office
Rabatte durch Corporate Benefits
+2
Specialist Service Desk 2nd Level Endpoint Management (w/m/d)
Specialist Service Desk 2nd Level Endpoint Management (w/m/d)

CANCOM • Berlin

Hybrid
EUR 40.000 - 55.000
Mobiles Büro
Corporate Benefits Rabatte